Solução arquitetônica de CMMC da Zscaler: Proteger. Cumprir. Ter sucesso.

Última atualização: 1 de março de 2025

INTRODUÇÃO

A Defense Industrial Base (DIB) utiliza a Zscaler, agora, para proteger informações não classificadas controladas (CUI) com sua arquitetura de segurança nativa da nuvem. Alinhando-se com os requisitos de criptografia NIST 800-171, NIST 800-172 e CMMC FIPS e DFARS, a Zscaler integra seus recursos de acesso à rede zero trust (ZTNA), prevenção contra perda de dados (DLP) e agente de segurança de acesso à nuvem (CASB) para proteção robusta de dados. Com monitoramento em tempo real, detecção proativa de ameaças e capacidade de dimensionamento perfeita, a Zscaler simplifica a conformidade ao mesmo tempo em que aprimora a segurança e a eficiência. Por isso, CIOs, CISOs, gerentes de conformidade e segurança de TI usam a Zscaler preparar para o futuro sua proteção de CUI e sua empresa.

O desafio da conformidade

Os ataques cibernéticos direcionados a prestadores de serviço de defesa aumentaram em 35% no último ano, enquanto incidentes de ransomware no ensino superior aumentaram em 44%. As PMEs, frequentemente vistas como alvos fáceis para criminosos cibernéticos, relataram um aumento de 22% em violações. 

Dessa forma, as organizações enfrentam pressão para cumprir com o NIST 800-171, NIST 800-172, os requisitos de equivalência FedRAMP do DoD e as regulamentações de criptografia FIPS e DFARS da CMMC, ao mesmo tempo em que combatem ameaças como phishing, ransomware e violações internas. Como os sistemas legados enfrentam dificuldades com esses requisitos devido à capacidade de dimensionamento limitada, baixa visibilidade e altos custos, a necessidade de implementar uma solução de Security Service Edge (SSE) dentro de uma arquitetura compatível com a CMMC, exatamente como a Zscaler, é vital para proteger informações não classificadas controladas (CUI) e mitigar ameaças cibernéticas. Além disso, essa consolidação de ativos de CUI e ativos de proteção de segurança (SPAs) permite que as organizações consolidem seus SOPs de vazamento de CUI e o conjunto de evidências de avaliação da CMMC. 

Por que a Zscaler é a solução:

A Zscaler integra um conjunto de recursos reunidos em um aplicativo que reduz o inchaço tecnológico nos terminais, ao mesmo tempo em que reduz a necessidade de gerenciar, comprar e atualizar periodicamente o equipamento na sua organização, ao mesmo tempo em que unifica os ativos de CUI e os ativos de proteção de segurança (SPAs) em uma plataforma alinhada ao NIST 800-171 e autorizada pelo FedRAMP. Algumas das abordagens de proteção e mitigação da Zscaler incluem:  

Tipo de ameaça

Prevenção e mitigação do ZPA

Prevenção e mitigação do ZPA

Roubo de credenciais

Proteção contra phishing; aplicação de MFA

Acesso zero trust; verificação de dispositivos

Malware / Ransomware

Single Scan Multi-Action patenteado; sandbox na nuvem; detecção baseada em IA

Bloqueia a movimentação lateral; isola usuários infectados; possui proteção de aplicativo

Acessos não autorizados

Proteção contra ameaças; filtragem web; controle de nuvem e aplicativo

Segmentação baseada em identidade; mascaramento de aplicativos

Exfiltração de dados

DLP; DLP de terminais; CASB, inspeção 100% do tráfego; isolamento do navegador

Segmentação de aplicativos; políticas zero trust; acesso e isolamento do navegador

Ameaças internas

Análise de comportamento (UEBA) com integrações de API; acesso adaptativo, monitoramento e registro contínuos

Controle Just-in-Time/Just Enough Access (JIT/JEA); permissões limitadas; monitoramento e registro contínuos

Aja agora: modernize a segurança e alcance a conformidade

À medida que os riscos de segurança cibernética aumentam e as demandas regulatórias se intensificam, arquiteturas de segurança desatualizadas, como VPNs e hardware legados, não são mais suficientes. Para CIOs, CISOs, gerentes de segurança de TI e equipes de aquisição, a Security Service Edge (SSE) oferece uma solução dimensionável e orientada para a nuvem para resguardar dados sigilosos, garantir a conformidade e proteger contra ameaças em evolução.

As arquiteturas legadas não podem mais atender às demandas de conformidade e segurança. As soluções de SASE simplificam a conformidade, aumentam a segurança e promovem a eficiência operacional. Agende uma reunião hoje para explorar como a SASE pode transformar sua organização e preparar sua postura de segurança para o futuro.